13 Star 0 Fork 6

src-openEuler / aops-apollo

 / 详情

[23.09-RC4][arm/x86][Aops] 偶现Aops一直在扫描中

已验收
缺陷
创建于  
2023-09-19 17:24

【环境信息】
NAME="openEuler"
VERSION="23.09"
ID="openEuler"
VERSION_ID="23.09"
PRETTY_NAME="openEuler 23.09"
ANSI_COLOR="0;31"
【软件版本】
aops-vulcanus-v1.3.0-1.oe2309.x86_64
aops-zeus-v1.3.0-1.oe2309.x86_64
aops-hermes-v1.3.1-1.oe2309.x86_64
aops-apollo-v1.3.1-2.oe2309.x86_64
aops-diana-v1.2.0-1.oe2309.x86_64
aops-ceres-v1.3.0-5.oe2309.x86_64
dnf-hotpatch-plugin-v1.3.1-2.oe2309.x86_64
【问题复现步骤】
1.所有服务已部署完成,冷热补丁repo源已部署
2.cve扫描主机时,偶现主机回调失败
3.客户端repo配置正常
4.观察扫描结果
【预期结果】
扫描完短时间内结束
【实际结果】
持续处于扫描中
输入图片说明

评论 (4)

yangshicheng 创建了缺陷

Hi yangshicheng, welcome to the openEuler Community.
I'm the Bot here serving you. You can find the instructions on how to interact with me at Here.
If you have any questions, please contact the SIG: sig-ops, and any of the maintainers: @栾建海 , @solarhu , @cmss_dx , @hjx_gitff , @snoweay , @luzhihao , @Lostway , @yangzhao_kl , @dowzyx , @王记棒棒猪 , @Anatas , @chen wei , @openeuler-ci-bot

openeuler-ci-bot 添加了
 
sig/sig-ops
标签
yangshicheng 负责人设置为wenxin
yangshicheng 计划截止日期设置为2023-09-20
yangshicheng 计划开始日期设置为2023-09-19
yangshicheng 优先级设置为次要
yangshicheng 修改了描述

问题分析: 依据图示日志发现,CVE扫描任务执行后token失效,回调的请求头中使用了改token 致使回调失败

修改策略: 改用内部逻辑验证,规避token过期引起的回调失败
关联PR: https://gitee.com/src-openeuler/aops-zeus/pulls/43

wenxin 任务状态待办的 修改为已完成

验证版本:23.09-RC5
验证结果:通过

yangshicheng 任务状态已完成 修改为已验收

登录 后才可以发表评论

状态
负责人
项目
里程碑
Pull Requests
关联的 Pull Requests 被合并后可能会关闭此 issue
分支
开始日期   -   截止日期
-
置顶选项
优先级
预计工期 (小时)
参与者(4)
5329419 openeuler ci bot 1632792936
1
https://gitee.com/src-openeuler/aops-apollo.git
git@gitee.com:src-openeuler/aops-apollo.git
src-openeuler
aops-apollo
aops-apollo

搜索帮助